日前,由國家互聯(lián)網(wǎng)信息辦公室會(huì)同相關(guān)部門研究起草的《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿)》對外公布。這是國家加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)法治化的又一重要舉措,對數(shù)據(jù)處理企業(yè)、數(shù)字化轉(zhuǎn)型企業(yè)而言,將在搭建數(shù)據(jù)架構(gòu)、完善數(shù)據(jù)合規(guī)體系等方面具有促進(jìn)作用。
數(shù)據(jù)產(chǎn)生于網(wǎng)絡(luò)之中,其資源屬性也因網(wǎng)絡(luò)而放大。對數(shù)據(jù)處理者來說,一方面,掌握的數(shù)據(jù)越多,平臺(tái)推薦就越精準(zhǔn),客戶黏性就越高;另一方面,掌握的數(shù)據(jù)越多,數(shù)據(jù)安全保障責(zé)任就越大,數(shù)據(jù)合規(guī)建設(shè)更顯迫切。
近年來,《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等法律相繼出臺(tái),對數(shù)據(jù)安全管理作出明確規(guī)定,相關(guān)配套法規(guī)相繼更新完善。對標(biāo)法律法規(guī),如何將其落實(shí)到企業(yè)運(yùn)營與交易的實(shí)際中去,既是企業(yè)長期要做且必須做的事,同時(shí)企業(yè)在實(shí)操過程中也產(chǎn)生不少困惑。
數(shù)據(jù)合規(guī),首先明確了行為邊界,知其有所為、有所不為。國家網(wǎng)信部門依照數(shù)據(jù)安全法和有關(guān)法律、行政法規(guī)的規(guī)定,負(fù)責(zé)統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)數(shù)據(jù)安全和相關(guān)監(jiān)管工作。此次征求意見的條例草案既明確監(jiān)管部門職責(zé),也對數(shù)據(jù)處理者提出明確要求,劃定行動(dòng)范圍、行為方式、應(yīng)盡義務(wù)等。
從企業(yè)運(yùn)營層面看,以精細(xì)化管理保障平臺(tái)規(guī)則、隱私政策、算法公平公正,可以說是數(shù)據(jù)合規(guī)的要義之一。條例草案的規(guī)定直接回應(yīng)“大數(shù)據(jù)殺熟”、平臺(tái)“二選一”、低價(jià)策略、個(gè)人信息保護(hù)等熱點(diǎn)問題。
值得關(guān)注的是,條例草案首次提出,平臺(tái)規(guī)則、隱私政策制定或者對用戶權(quán)益有重大影響的修訂,互聯(lián)網(wǎng)平臺(tái)運(yùn)營者應(yīng)當(dāng)在其官方網(wǎng)站、個(gè)人信息保護(hù)相關(guān)行業(yè)協(xié)會(huì)互聯(lián)網(wǎng)平臺(tái)面向社會(huì)公開征求意見。這是推動(dòng)數(shù)據(jù)管理公開透明的創(chuàng)新舉措。此外,平臺(tái)不得在平臺(tái)規(guī)則、算法、技術(shù)、流量分配等方面設(shè)置不合理的限制和障礙,限制平臺(tái)上的中小企業(yè)公平獲取平臺(tái)產(chǎn)生的行業(yè)、市場數(shù)據(jù)等,阻礙市場創(chuàng)新。
對企業(yè)交易層面而言,面臨的是數(shù)據(jù)合規(guī)的全鏈條全過程監(jiān)管。形成常態(tài)化數(shù)據(jù)安全保障機(jī)制,是數(shù)據(jù)合規(guī)的要義之二。
不管是合并、重組、解散、破產(chǎn),還是境外上市等各類交易場景,都要接受數(shù)據(jù)監(jiān)管。今后,企業(yè)交易行為觸發(fā)網(wǎng)絡(luò)安全審查的門檻將越發(fā)嚴(yán)格,符合條件的不僅要主動(dòng)向監(jiān)管部門申報(bào)、報(bào)告,而且每年開展一次數(shù)據(jù)安全評估。“向境外提供個(gè)人信息和重要數(shù)據(jù)的數(shù)據(jù)處理者,應(yīng)當(dāng)在每年1月31日前編制數(shù)據(jù)出境安全報(bào)告,向設(shè)區(qū)的市級網(wǎng)信部門報(bào)告上一年度以下數(shù)據(jù)出境情況”等規(guī)定,都是明確時(shí)間節(jié)點(diǎn)的“規(guī)定動(dòng)作”,進(jìn)一步加強(qiáng)了企業(yè)自身的數(shù)據(jù)安全保障責(zé)任。
以總體國家安全觀為指引,國家構(gòu)建起保障數(shù)據(jù)安全的法治體系。數(shù)據(jù)安全從立法到執(zhí)法強(qiáng)力推進(jìn),監(jiān)管則日趨精細(xì)化、法治化。企業(yè)按照數(shù)據(jù)分級分類管理,做到精細(xì)化防護(hù),才能更好落實(shí)網(wǎng)絡(luò)數(shù)據(jù)安全責(zé)任。畢竟,保證企業(yè)經(jīng)營交易行為的正當(dāng)性、合法性,事關(guān)企業(yè)發(fā)展大計(jì),不可不察,不可不慎。
責(zé)任編輯:Rex_08